연간 수백억씩 쓰고 “보안 100점” 공시까지 했는데···고객 정보 해킹 못 막은 은행들
4일 서울 시내에 설치된 여러 은행 ATM기. 연합뉴스
전방위 해킹 공격을 막아내지 못한 은행들이 지난 반기보고서에서 각종 보안 인증과 최고등급 평가를 받았다는 점을 내세운 것으로 나타났다. 연간 수백억원씩 보안에 투자했지만 고객정보을 빼내려는 해킹 공격을 방어하는 데엔 실패했다.
5일 각 금융지주의 올해 반기보고서를 보면, 최근 정보유출을 겪은 KB국민·신한·하나은행은 전문조직과 상시 관제, 국내외 인증을 통한 고객정보 보호 역량을 강조해왔다.
신한은행은 금융위원회 주관 ‘개인신용정보 관리 및 보호 실태 점검’에서 6년 연속 S등급(100점)을 받았다고 공시했다. 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P), 국제표준 정보보호 인증(ISO27001) 등 국내외 인증을 확보한 점도 내세웠다.
KB국민은행은 고객정보 접근 때 추가 인증을 적용하고 인가된 직원만 접근하도록 한다고 공시했다. 개인정보 수집부터 파기까지 전 과정을 상시 모니터링하면서 외부 수탁업체도 현장 점검한다고 했다.
하나은행 역시 최고 수준의 물리적·관리적 보안 체계를 갖춘 전산데이터센터에서 그룹 통합 보안관제센터를 24시간·365일 가동한다고 설명했다.
금융감독원이 이양수 국민의힘 의원에게 제출한 자료를 보면, 지난해 정보보호 집행액은 하나은행 530억200만원, 국민은행 392억9700만원, 신한은행 316억7500만원으로 총 1239억7400만원에 달했다.
그러나 막대한 예산을 투입하고 전문인력을 갖춘 은행들도 정보 유출을 막지 못하면서 현 보안체계를 둘러싼 불안이 금융권 전반으로 확산하는 분위기다.
금감원도 전날 열린 전 금융권 긴급 점검 회의에서 본인 확인 없는 정보조회와 접근통제 누락, 취약점 미조치 등을 사고 유형별 취약점으로 제시했다.
현재까지 신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈 등 7개사에서 침해 사고가 발생한 가운데, 증권·보험·카드 업권도 해킹 공격에 노출됐으나 피해 신고는 없는 상태다. 우리·농협은행은 해킹 공격을 막는 데 성공했다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.